Cybersécurité17 août 2026· via BleepingComputer

SafePal victime d’une fuite de données touchant près de 40 000 clients

SafePal victime d’une fuite de données touchant près de 40 000 clients

Image : BleepingComputer

Un fabricant de portefeuilles matériels pour cryptomonnaies a révélé une fuite de données ayant touché près de 40 000 clients après qu’un logiciel vulnérable a permis à des pirates de voler des informations de commande. Ces données volées sont désormais proposées à la vente en ligne.

SafePal a indiqué qu’une faille non précisée a donné accès à des données clients, dont noms, adresses physiques, numéros de téléphone, adresses e-mail et détails de paiement partiels. L’entreprise a souligné qu’aucune phrase de récupération de portefeuille, clé privée ou mot de passe n’a été compromise, et a corrigé la faille. Toutefois, le jeu de données piraté aurait refait surface sur un marché du dark web, suscitant des craintes de campagnes de phishing et de vol d’identité.

Une faille dans la chaîne d’approvisionnement

L’incident de sécurité trouve son origine dans une faiblesse du système de traitement des commandes de SafePal, plutôt que dans une intrusion directe dans son logiciel de portefeuille. Bien que l’entreprise n’ait pas détaillé la nature exacte de la faille, le fait que les données de commande – souvent stockées séparément des bases de données principales des portefeuilles – aient été accessibles suggère des lacunes dans la segmentation ou les contrôles d’accès. De telles violations soulignent les risques liés aux intégrations tierces et la nécessité de défenses multicouches, même dans les systèmes non centraux.

Quels sont les risques pour les utilisateurs ?

Pour les clients de SafePal, le danger immédiat est accru avec des spams, des e-mails de phishing ou des tentatives d’ingénierie sociale ciblée exploitant leurs données personnelles exposées. Bien que les fonds en cryptomonnaies stockés sur les appareils SafePal restent sécurisés, les attaquants pourraient utiliser les informations volées pour se faire passer pour des agents du support ou tromper les victimes afin d’obtenir des identifiants supplémentaires. L’entreprise a exhorté les utilisateurs à activer l’authentification à deux facteurs et à surveiller leurs comptes pour détecter toute activité inhabituelle, une recommandation classique après une fuite de données.

Pourquoi cet incident est-il important ?

Cette fuite illustre comment même les fournisseurs de portefeuilles matériels – dont la principale promesse est la sécurité – doivent traiter les données clients avec la même rigueur que les clés privées. Une faille dans des systèmes apparemment périphériques peut avoir des conséquences concrètes, allant du vol d’identité aux dommages réputationnels. Pour l’écosystème crypto dans son ensemble, cela rappelle que commodité et sécurité doivent évoluer de concert, d’autant plus que les portefeuilles matériels intègrent davantage de services cloud et tiers.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil